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(54) TlUe: WORK TIME RECORDING SYSTEM AND METHOD FOR RECORDING WORK TIME 

(54) Bezelchnung: ARBEITSZEITERFASSUNGSSYSTEM SOWIE VERFAHREN ZUR ARBETTSZEITERFASSUNG 




(57) Abstract: The invention relates to a method and system for recording work time, in which a data recording client (10, ,16) 
records biometric data and/or body condition data of the user (1) and, together with the user data, transmits the data via a first 
communications channel (30/31) to the central unit (20/21). The user (1) is identified based on the transmitted biometric data and/or 
body condition data and on biometric data and/or body condition data of users stored in the user database (40). The analyzed data 
are transmitted to a wage recording module (50) and are evaluated and/or verified by this wage recording module (50). 
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ErkJarimg gemaB Kegel 4.17: 

— ErfindererUarung (Regel 4.17 Z^er iv) nur fUr US 
VerdfTenUicht: 

— mit intemationalem Recherchenbericht 



Zur Erkldmng der Zweibuchstaben-Codes urtd der anderen Ah- 
kurzungen wUd aufdie EM&rungen ("Guidance Notes on Co- 
des and Abbreviations") am Anfang Jeder reguldren Ausgabe der 
PCT-Gazette verwiesen. 



(57) Zusammenfassung: Vorgeschlagen ward ein Verfahren und ein System zur Arbeitszeiterfassung, in welchem ein Datenerfas- 
sungs-Client (10,... ,16) biometrische Daten und/oder Kdrperzustandsdaten des Benutzers (I) erfasst und zusammen mit den Benut- 
zerdaten Uber einen ersten Kommunikationskanal (30/31) an die Zentraleinheit (20^1) UbermittelL Der Benutzer (1) wild basie- 
rend auf den Ubennittelten biometrischen Daten und/oder Kdrpeizustandsdaten und in der Benutzerdatenbank (40) abgespeicherten 
biometrischen Daten und/oder Kdrperzu stand sdaten von Benutzem identifiziert Die analysierten Daten werden an cin Lohnerfas- 
sungsmodul (50) tlbertragcn und mittels des Lohnerfassungsmodul (50) ausgewertet und/oder Uberprtlft. 
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Arbeftszeiterfassungssystem sowie Verfiahren zur Arbeitszelterfessung 

Die voriiegende Erfindung betrifft Arbeitszeiterfassungs- und 
ArbeitszeltQberwachungsverfahren bzw. ein entsprechendes Kontroll- und 
Arbeitszeiterfassungssystem, In welchem Benutzerdaten von einem 
Datenerfassungs-Client erfasst warden und an efne Zentraleinheit Qbermittelt 
werden. Der Benutzer wird basierend auf den Benutzerdaten mittels einer 
Benutzerdatenbank identifiziert und bei erfolgreicher Identlfizierung werden Zelt 
und/oder Ort der Erfassung der Benutzerdaten in einem dem Benutzer 
zugeordneten Datenrecord abgespelchert und/oder welter ausgewertet. 
Insbesondere betrifft die voriiegende Erfindung eIn Verfahren und eIn System 
zur Arbeitszeitertessung bei zutrittskontroilierten Gebauden Oder mobilen 
Benutzern. 

Es sind bereits diverse Systeme zur Erfassung von Arbeitszeiten im 
Stand der Teclirilk bekannt und weltweit sind tausende soiclier Systeme im 
Einsatz. Bei diesen Systemen kann ein erster Arbeitsstatus, wie z.B. 
Arbeitszeltbeginn eines Benutzers, sowIe ein zweiter Ari^eitsstatus, wIe z,B. 
Arbeitszeitende eines Benutzers. personenindividuell erfasst und ausgewertet 
werden. DIese Systeme arbeiten Qblicherweise mit einer Benutzeridentifikation, 
Z.B, mittels Magnetkarte, Benutzer-ID (ID: Identifikationsnummer) oder einer 
sog. Stempelkarte, um eine eindeutige Zuordnung der Arbeitszeit zu einer 
bestimmten Arbeltskraft bzw. Benutzer zu gewahrielsten. Zur Erfassung der 
Ari^eitszeit hat der Jeweiiige Benutzer die entsprechenden Daten In das System 
einzugeben, belsplelsweise durch Einfllliren einer Magnetkarte In einen 
Magnetkartenleser. In den letzten Jahrzehnten haben sich jedoch das 
Arbeitsverhalten be! den Arbeitnehmem betreffend iVIobilitat, die Anforderungen 
an den Artseitnehmer, wie z.B, Gesundheitszustand wegen Haftungsfragen etc., 
und die Anforderungen betreffend Sicherheit vor Betrug etc. stark verandert. 
Durch die Verbreltung von mobilen Recheneinheiten. wie z.B. Laptops, dem 
Aufkommen von weltweit funktlonlerenden Netzwerken, wie z.B. dem 
weltweiten Backbone Internet oder den Mobilfiinknetzen, sowIe durch die 
Globalisiemng der Unternehmen, welche eine grosse l\/lobilitat der 
Arbeitnehmer erfordert, konnen die Arbeitsbedingungen heute nicht mehr 
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vergllchen werden, mit denjenlgen vor einigen Jahren. Die oben erwShnten 
Systeme konnten jedoch mit dieser Entwicklung nicht schritthalten. 

Es ist eine Aufgabe der vorliegenden Erfindung, ein neues und bes- 
seres Verfahren und System zur Arbeitszeiterfassung und -kontrolle 
vorzuschlagen, welches den heutigen Anforderungen betreffend 
Arbeltsbedingungen (Mobllitat, kSrperliche Voraussetzungen etc.), 
Benutzerfreundlichkeit und Sicherheit gerecht wird. und welches Insbesondere 
die oben angefOhrten Nachteile nicht aufweist. 

GemSss der vorliegenden Erfindung werden diese Ziele Insbeson- 
dere durch die Elemente der unabhSngigen AnsprQche erreicht. Weitere vor- 
teilhafte Ausfphrungsformen gehen ausserdem aus den abh§ngigen AnsprQ- 
chen und der Beschrelbung hervor. 

Insbesondere werden diese Ziele durch die Erfindung dadurch er- 
reicht, dass Benutzerdaten von einem Datenerfassungs-Client erfasst werden 
und an eine Zentraleinheit Qber einen ersten Kommunikationskanal Qbermittelt 
werden, basierend auf welchen Benutzerdaten der Benutzer mittels einer 
Benutzerdatenbank identifiziert wird, wobel der Datenerfassungs-Client 
biometrische Daten und/oder Korperzustandsdaten des Benutzers mittels einer 
Eingabeeinheit des Datenerfassungs-Client erfasst und zusammen mit den 
Benutzerdaten Qber eInen ersten Kommunikationskanal an die Zentraleinheit 
Qbermittelt, wobei die Zentraleinheit die Qbermittelten biometrischen Daten mit 
in der Benutzerdatenbank abgespeicherten biometrischen Daten von Benutzern 
vergleicht und ein Benutzer mittels der Zentraleinheit identifiziert wird, falls die 
Wahrscheinlichkeit einer Gbereinstimmung der Qbermittelten biometrischen 
Daten zu bestimmten abgespeicherten biometrischen Daten oberhalb eines 
vordefinierbaren Schweliwertes liegt, wobei bei erfolgreicher Identifizierung 
mindestehs ein einem Datenrecord des identifizierten Benutzers zugeordneter 
Benutzerstatus basierend auf Zeit und/oder Ort der Erfassung der 
Benutzerdaten modifiziert und abgespeichert wird, und wobei die Datenrecords 
der Benutzer an ein Lohnerfassungsmodul Qbertragen werden und mittels des 
Lohnerfassungsmoduls ausgewertet und/oder Qberpruft werden. Die 
biometrischen Daten konnen z.B. FingerabdrQcke, Iriserkennung, DNS-Analyse 



Patent provided by Sughrue Mion, PLLC - http://www.sughrue.com 



wo 2004/114226 



3 



PCT/CH2003/000413 



etc. umfassen. Die Korperzustandsdaten kdnnen beispielsweise die 
KOrpertemperatur, Blutwerte (z.B. Biutzuclcer etc.). Allcoliolwerte, Puis etc. 
umfassen. Der Vorteii dieser Eifindung iiegt Insbesondere darin, dass die 
Arbeitszeiterfassung und Arbeitszeitabrecliung. aber auch 
Produktivitatberechnungen und Leistungserfassung einzelner Benutzer einfach 
und effizient erfolgen konnen. Insbesondere braucht der Benutzer und/oder 
Arbeltnehmer dazu keine Erkennungskarten, wie z.B. Magnetkarten etc., 
Kontrollpatcties oder aiinliches. Dadurch wird das System und Verfahren 
kostengQnstiger und weniger fehleranfaillg. So mOssen weder Magnetkarten 
etc. hergestellt werden, nocli braucht es eine personalintensive Verwaltung der 
Karten. Ebenso ist es von Vorteii, dass der Arbeitsnehmer biometrlsche 
Merkmale, im Gegensatz zu Erkennungskarten etc., weder vergessen noch 
verlieren kann und die Sicherheit vor Betrug (wie z.B. FSIschung, Diebstahl von 
Karten) wird wesentlicii erlifthit. Das Gleiche gilt fQr eine Identiflkatlon mittels 
Benutzeridentifikationscode (ID), der z.B. lelcht vom Benutzer und/oder 
Arbeitsnelnmer vergessen werden kann oder, falls die ID vom Benutzer z.B. 
Irgendwo notiert wurde, in betrGgerischer Weise missbrauciit wird. Die 
eindeutige und siciiere Benutzeridentifikation kann insbesondere bei der 
Verrechnung der Leistungen Oder Arbeitsstunden von mobil arbeitenden 
Benutzern und/oder Arbeitsnehmem wichtig sein. Ein anderer Vorteii iiegt in der 
zusatzllchen Erfassung von KOrperzustandsdaten, womit die Sicherheit bei der 
Benutzeridentifikation erhdht werden kann, indem z.B. beim Scannen des 
Fingerabdruckes gieichzeitig die Kfirpertemperatur des Fingers und/oder 
chemische/physikalische Eigenschaften der Haut (iHautspannung, Salzgehalt 
etc.) und/oder der Puis gemessen wird. Damit kann verhindert werden, dass in 
betrtlgerischer Art z.B. Fingemachbildungen bei dem System benutzt werden. 
Ebenso konnen auch z.B. SIcherheitsvorschriften beim Benutzer kontrolliert 
werden (z.B. Alkoholgehalt beispielsweise bei Femfahrern, Korpertemperatur 
um Krankheiten zu Erkennen etc.). 

In einer AusfQhrungsvariante wird der Zutritt zu bestimmbaren 
Raumiichkeiten und/oder die Benutzung von bestimmbaren Von^ichtungen dem 
Benutzer durch die Zentraleinheit nur bei erfolgrelcher Identifikation und 
Autorisation gewShrt. Dies hat u.a. den Vorteii, dass gieichzeitig eine zentrale 
Zutrittskontrolle bzw. Zugriffskontrolle durch das System erfotgt. Dies 
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vereinfacht die Verwaltung dieser ansonsten heterogenen Systeme wesentlich. 
Zugleich kann die Einhaltung 2.B. gesetzlicher Vorschritten, wie z.B. 
Fahrzeitbeschrankungen bei Lastwagenfahrem etc., einfach und effektiv zentral 
kontrolliert und durchgesetzt warden. 1st z.B. der Datenerfassungs-Client In 
einen Lastwagen eingebaut, konnte so be! Oberschreltung der gesetzlich 
vorgegebenen Arbeltszeiten durch den Benutzer mit der Zentraleinheit die 
Einhaltung der Arbeltszeiten mittels eines ZQndunterbruchs durchgesetzt 
werden. 

In einer AusfQhrungsvariante werden mit den Benutzerdaten 
zusatzlich raumlichkeitsspezifische und/oder vorrlchtungsspezifische 
Kontrolldaten erfasst und/oder Qbermitteit, wobel der Zutritt und/oder die 
Benutzung mittels der Zentraleinheit in AbhSngigkeit der Kontrolldaten gewahrt 
wlrd. Dies hat u.a. den Vorteil, dass selektiv nach vorbestimmbaren Kriterien 
Zutritt zu eirizelnen RSumen und Gebaudeabschnitten erleilt werden kann. 
Ebenso konnen bei Vonichtungen, wIe z.B. Maschlnen oder Kraftfiahrzeugen, 
Betriebsparameter wie Batteriezustand, TankfQIIung, Reifendruck etc., 
kontrolliert werden, wobei die Vorrlchtung zur Benutzung nur unter 
vorbestimmbaren Bedlngungen und/oder Sicherheltnormen freigegeben wird. 

In einer weiteren AusfQhrungsvariante erfolgt eine zusatzliche 
Identifikation des Benutzers mittels eines Benutzercodes, welcher 
Benutzercode vom Benutzer Qber Eingabeelemente des Datenerfassungs- 
Client eingegeben wird. Diese AusfQhrungsvariante hat u.a. den Vorteil, dass 
damit der Sicherheitsstandard bei der Identifikation welter erhoht werden kann, 
indem ein zusatzlicher Kontrollparameter eingefOhrt wird, der nur dem 
spezifischen Benutzer bekannt sein sollte. 

In einer weiteren AusfQhrungsvariante wird der Benutzercode 
basierend auf der Identifikation des Benutzers und der Qbermittelten 
biometrischen Daten durch die Zentraleinheit generiert und Qber einen zweiten 
Kommunikationskanal an eine mobile Einheit des Benutzers Qbermitteit. Die 
Daten kOnnen zusatzlich verschlQsselt und/oder signiert Qbermitteit werden. Die 
mobile Einheit kann ein Mobllfunkgerat und/oder ein PDA und/oder ein mobiler 
Node eines WLANs umfassen. Der Vorteil dieser Erflndung llegt insbesondere 
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darin, dass durch die Kombination zweier separater Kommunikationskanaie. 
d.h. also Z.B. bei einer LAN/WLAN-Verbindung zwischen dem 
Oatenerfassungs-Ciient und der Zentraleinheit und z.B. einer bidirektionalen 
Kommunikationsplattform, wie z.B. einem Mobilfunknetz, wie ein GSM- (Global 
System for iViobiie communication), GPRS- (Generalized Packet Radio Service) 
Oder UMTS-Netz (Universal IVIobile Telephone System) die Vorteile der jeweils 
anderen Plattform in fOr die Erfindung vorteilhafter Weise kombiniert werden 
kdnnen. So besitzen z.B. Mobilfunknetze wie GSM- oder UMTS-Netze einen 
hohen Sicherheltsstandard. Gleichzeitig wird die SIcherheit bei der Identifikation 
eines Benutzers dadurch erhfiht, dass die beiden Kommunikationskanaie 
unabli3ngig voneinander sind. Damit kann ein Betrug praktisch ausgeschlossen 
werden. 

In einer AusfOiirungsvariante erfolgt diezusatzliche Identifikation 
mitlels Benutzercode durch die Zentraleinheit fQr den Fall, in welchem die 
Wahrscheinllchkeit einer Obereinstimmung der Qbermlttelten biometrischen 
Daten zu bestimmten abgespeicherlen biometrischen Daten unterhalb des 
vordefinierbaren Schwellwertes liegt. Dies hat u.a. den Vorteil, dass dlese 
AusfQhrungsvariante eine Art Fall-Back-Funktion und/oder -Algorithmus besitzt. . 
der einfach zu handhaben und kostengQnstig anzuwenden ist. 

In einer wieder anderen AusfQhrungsvariante werden nach 
erfolgreicher zusatzlicher Identifikation des Benutzers mittels Benutzercode 
neue biometrische Daten durch die Eingabeeinheit des Datenerfassungs-Client 
erfasst und in der Datenbank dem Benutzer zugeordnet abgespeichert werden. 
Diese AusfQhrungsvariante hat u.a. den Vorteil, dass die biometrischen Daten 
fUr eihen Benutzer kontinuierlich verbessert bzw. angepasst werden kOnnen. 
Damit wird das vorliegende Verfahren sowohl durch einen sicheren Fall-Back- 
Mechanismus verbessert, als auch durch einen sinnvollen 
Initialisierungsalgorithmus erweitert. Dadurch kann insbesondere die 
VenA^altung der Datenbank betreffend Kosten und Arbeitszeitaulvvand 
wesentlich vereinfacht und optimiert werden. 

In einer weiteren AusfQhrungsvariante greifen unterschledliche 
Zentraleinheiten auf die gleiche Datenbank mit den abgespeicherlen 
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biometrischen Daten der Benutzer Qber ein Netzwerk zu, wpbei die Datenbank 
Mittel zur Identifizierung und/oder Autorisierung der unterschiedlichen 
Zentraleinheiten und Mittel zum Obermitteln und Empfangen von Daten Qber 
das Netzwerk umfasst. Die Datenbank kann als individuelle 
Netzwerkkomponente konzipiert sein. Dies hat u.a. den Vorteil, dass der 
Erfassungsdienst und Identiflkationsdienst als DIenstleistung z.B. Qbers Internet 
angeboten werden kann. 

In einer anderen AusfQhrungsvariante wird als Datenerfassungs* 
Client ein mobller Node eines WLANs oder ein MobilfunkgerSt venvendet Dies 
hat u.a. den Vorteil, dass die Arbeitszelterfassung gerade bei mobilen 
Benutzem oder Arbeitnehmern erst wirklich frei moglich wird. Dadurch, dass 
der Datenerfassungs-Client eine mobile Einheit ist, lassen sich auch besondere 
Vom'chtungen, wie z.B. Lastwagen. kontrollieren und auf Sicherheitsnomnen 
beschrSnken, z.B. durch Kontrolle der K6rperzustandsparameter (Temperatur, 
Alkoholgehalt etc.) des Benutzers oder Betrlebsparameter (Reifendruck, 
Batteriestand, TankfQIIung etc.) der Vonrichtung. 

Nachfolgend wird eine AusfQhrung der vorliegenden Erfindung an- 
hand eines Beispiels beschrieben. Das Beispiel der AusfQhrung wird durch die 
vier beigelegten Flguren 1 , 2, 3 und 4 illustriert. die ein schematisches 
Blockdiagramm eines Arbeitszelterfassungssystems zeigen. Es ist dabei klar, 
dass die Erfindung ebenso ein entsprechendes erfindungsgemasses Verfahren 
umfasst. 

Figur 1 bis 3 illustrieren ein Blockdiagramm eines 
Arbeitszeiterfassungssystems, in welchem biometrische Daten erfasst werden, 
an eine Zentraleinheit Qbermittelt und schllessllch mittels eines 
Lohnerfassungsmoduls ausgewertet werden. 

Figur 4 zeigt ein Flussdiagramm, das schematisch den Ablauf eines 
erfindungsgemdssen Verfahrens bzw. Systems wiedergibt. 

In den Figur 1 werden Benutzerdaten eines Benutzers 1 von einem 
Datenerfassungs-Client 10,... ,16 erfasst und an eine Zentraleinheit 20/21 Qber 
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einen ersten Kommunikationskanal 30/31 Qbermittelt. Der Datenerfassungs- 
Cllent 10,...,16 umfasst eine Eingabeeinheit 101 zur Erfassung von 
biometrischen Daten und/oder Korperzustandsdaten eines Benutzers 1. Die 
biometrischen Daten und/oder Karperzustandsdaten des Benutzers 1 werden 
zusammen mit den Benutzerdaten Qber den ersten Kommunikationskanal 
30/31 an die Zentralelnheit 20/21 Qbermittelt. Die Benutzerdaten umfassen z.B. 
Ort und Zeit der Erfassung der biometrischen Daten bzw. der 
Karperzustandsdaten. Die biometrischen Daten kannen z.B. FingerabdrQcke, 
Iriserkennung. DNS-Anaiyse etc. umfassen. Die Karperzustandsdaten kannen 
beispielsweise Karpertemperatur, Blutwerte (z.B. Blutzucker etc.). Alkoholwerte, 
Puis etc. des Benutzers 1 umfassen. Je nach Datenerfassung besitzt die 

Eingabeeinheit 101 des Datenerfassungs-Client 10 16 entsprechende 

Scann- oder Messmittel des Standes der Technik, uber welche beispielsweise 
durch ein entsprechende API (Application Programmable Intertece) die Daten 
gemessen und vom Datenerfassungs-Client 10,..., 16 abgefragt werden kannen. 
Der Datenerfassungs-Client 10,..., 16 muss nicht unbedingt eine fest installierte 
Vorrichtung sein, sondern kann z.B. auch als mobiler Node eines WLANs oder 
ein Mobiifunkgerat realisiert sein. Die Verbindung 30, d.h. der erste 
Kommunikationskanal 30, zwischen Datenerfassungs-Client 10,..., 16 und 
Zentraleinheit 20/21 kann uber verschiedene Datenkanale, und nicht nur direkt 
Qber ein bestimmtes Kommunikationsnetz 30 erfoigen. Die Daten kannen 
zwischen dem Datenerfassungs-Client 10,...,16 und der Zentraleinheit 20/21 , 
Z.B. auch Qber eine Schnittstelle (z.B. eine drahtlose Schnittstelle wie eine 
Infrarotschnittstelle oder Bluetooth) an ein Datenterminal, und vom 
Datenterminal Qber ein Kommunikationsnetz 30» oder mittels einer in ein 
Datenterminal eingefuhrten entfernbaren Chipkarte der Datenerfassungs-Client 
10,... ,16 Qber dieses Datenterminal und ein Kommunikationsnetz an die 
Zentraleinheit 20/21 Qbertragen werden. In der bevorzugten 
AusfQhrungsvariante umfasst der Datenerfassungs-Client 10,.. .,16 und die 
Zentraleinheit 20/21 jeweils ein Kommunikationsmodul. Mittels der 
Kommunikationsmodule kdnnen Daten Qber das Kommunikationsnetz 30, d.h. 
den ersten Kommunikationskanal 30, ausgetauscht werden. Das 
Kommunikationsnetz 30 umfasst, beispiejsweise ein Mobilfunknetz, zum 
Beispiel ein GSI\/i-, GPRS oder UI\/iTS-Netz oder ein anderes, beispielsweise 
satellltenbaslertes Mobilfunknetz, oder ein Festnetz, zum Beispiel ein ISDN- 
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Netz, das dffentliche geschaltete Telefonnetz, ein TV- oder Radio*Kabelnetz, 
oderein IP-Netz (Internet Protocol). Insbesondere in Datenerfassungs-Clients 
10,..., 16, die als mobile Vomchtungen ausgestaltet sind, umfasst das 
Kommunikatlonsmodu! ein Mobilfunkmodul fQr die Kommunikation Qber das 
IVIobilfunknetz 30. Mittels des Kommunikationsmoduls kfinnen insbesondere die 
oben erwgilinten Benutzerdaten, beispielsweise mit GSM/SMS, GSM/USSD, 
GPRS Oder UMTS an die Zentraleinheit 20/21 Qbermittelt werden. Gemass der 
vorliegenden Erflndung 1st der Datenerfassungs-Client 1 0,...,1 6 mit einer 
Zentraleinheit 20/21 Qber das Netz 30 bidirektional verbunden. Die Verbindung 
zwischen der Zentraleinheit 20 und dem Datenerfassungs-Client 10,..., 16 kann 
einen geschOtzten Kanal (Security Channel) bzw. die fCir den Schutz 
notwendigen Sicherheitsmechanismen (yerschlQsselung, limitiertes Zeltfenster, 
elektronische Signaturen etc.) in der Zentraleinheit 20 und dem 
Datenerfassungs-Client 10,. ..,16 umfassen. Die Downloadmechanismen zum 
Datenerfassungs-Client 10,...,16 kOnnen ebenfalls DAB/MExE-Applets 
umfassen. Einer Zentraleinheit 20 kdnnen beliebig viele Datenerfassungs-Client 
10,..., 16 zugeordnet sein. Mehrere Zentraleinheiten 20 konnen wiederum einer 
Gbergeordneten Recheneinheit zugeordnet sein, welche die Daten der 
Zentraleinheiten 20 zusammenfasst. Auf Operatorebene bei solch mehrfach 
abgestuften Systemen z.B. bestimmt werden, welche Berechnungen, 
Datenverdichtungen und/oder Datensynchronisationen auf welcher Ebene der 
Zentraleinheiten 20 ausgefQhrt werden. Dieses System hat den Vorteil, dass 
sich komplette Firmenstrukturen auf Systemebene abbilden lassen (z.B. FIrma / 
Niederlassung / Kostenstelie / Abteilung / Mitarbeiter). 

Der Benutzer 1 wird durch die Zentraleinheit 20/21 basierend auf 
den Benutzerdaten und den biometrischen Daten bzw. Kfirperzustandsdaten 
mittels einer Benutzerdatenbank 40 identifiziert. Dabei vergleicht die 
Zentraleinheit 20/21 die Ubermittelten Benutzerdaten und/oder biometrischen 
Daten und/oder Korperzustandsdaten mit in der Benutzerdatenbank 40 
abgespeicherten entsprechenden Daten der Benutzer des Systems. Ein 
Benutzer 1 wird mittels der Zentraleinheit 20/21 identifiziert, falls die 
Wahrscheinlichkeit einer Obereinstimmung der Qbermittelten biometrischen 
Daten zu bestimmten abgespeicherten biometrischen Daten oberhalb eines 
vordefinierbaren Schwellwertes liegt. Die Datenbank 40 kann direkt 22 mit der 
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Zentraleinheit 20/21 verbunden sein oder als isolierte Netzwerkkomponente 
des Kommunikationsnetzwerk 30 realisiert sein, wobei die Zentraleinheit 20/21 
und die Datenbank 40 Qber den Kommunikationskanal 23 kommunizleren. Bei 
erfolgreiclier Identifiziemng wird mindestens ein einem Datenrecord des 
identiflzierten Benutzers zugeordneter Benutzerstatus basierend auf Zeit (z.B. 
Zelt/Tag/IVIonat/Jalir) und/oder Ort der Erfassung der Benutzerdaten und/oder 
biometrlsciien Daten und/oder Kfirperzustandsdaten des Benutzers 1 
modifizlert und in der Datenbank abgespeicliert. Die Datenrecords der Benutzer 
werden an ein Lohnerfassungsmodul SO Obertragen und nriitteis des 
Lohnerfassungsmoduls 50 ausgewertet und/oder uberprOft. Die Obertr^gung 
der Datenrecords an das Lohnerfassungsmodul 50 kann beispielsweise 
periodisch (z.B. mit GSM/SI\/IS, GSM/USSD, GPRS oder UMTS) oder Jewells 
beim Erreichen eines deflnlerten Werts (einer /Knzaiil modifizierter Records 
und/oder einer bestimmter Summe erbraciiter Leistungen oder /krbeitsstunden 
etc.) Oder eines definierten Zeitfensters an die Zentraleinheit 20/21 Qbermittelt 
werden. Das Lohnerfassungsmodul 50 kann z.B. Qber eine Schnittstelle mit 
einem Geldinstitut verbunden sein, welches die Auszahlung des Lohns an den 
Arbeltsnehmer fOr die erbrachten Leistungen bzw. Arbeitszeiten auslost. 
Basierend auf dem modularen Aufbau des System ist es War, dass neben dem 
Lohnerfassungsmodul 50 weitere Berechnungsmodule (z.B. in gleicher Art 
zugeordnet wie das Lohnerfassungsmodul 50), welche basierend auf 
Zeiten/Kontrollen einer Firma Funktionalitaten aufweisen. Solche Module 
konnen z.B. Projektpianung und Verwaltung, Leistungserfassung, 
Auftragsabwicklung. Lagerverwaltung, zeitliche Zugangskontrolie zu Raumen 
und Geraten, Modeiberechnungen (Produktivitatsoptimierung von Abteilungen, 
Produktivitatsprognosen etc.) und/oder PPS (ProduktlvitatsubenA/achung) etc. 
umfassen. Insbesondere kann das System Anbindungen an 
Auswertungseinheiten, wie z.B. Office Produkte, Reportsysteme (z.B. List & 
Label, Cristal Reports etc.), umfassen. Basierend auf den vorleigenden System 
konnen mittels Planungstools auf einfache Welse (z.B. mitteis 
Modeiberechnungen der EinsStze der Mitarbeiter) Untemehmen und deren 
Strukturen optimiert werden. 

Die Zentraleinheit 20/21 kann als AusfQhrungsvariante insbesondere 
den Zutritt zu bestimmbaren Raumlichkeiten und/oder die Benutzung von 
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bestimmbaren Vorrichtungen dem Benutzer 1 durch die Zentralelnhelt 20/21, 
baslerend auf der Identifikation und Autorisation eines bestimmten Benutzers 1, 
kontrollieren. Somit kdnnen ansonsten heterogene Systeme wie 
Leistungserfassung und Zutrittskontrolle zu RSumen und GebSuden einfech 
und efflzient zentral venfl^altet und kontrolliert werden. Gber den 
Datenerfassungs-Cllent 10,...,16 und/oder Zentraleinheit 20/21 lassen sich so 
z.B. elektronische Schlosser steuern. Zugleich kann die Einiialtung z.B. 
gesetzlicher Vorsciiriften, wie z.B. Fahrzeitbeschrdnkungen bei 
Lastwagenfahrem etc. zentral kontrolliert und durchgesetzt werden. 1st z.B. der 
Datenerfassungs-Client in einen Lastwagen eingebaut, konnte so bei 
Obersciireitung der gesetzlich vorgegebenen Arbeltszeiten durch den Benutzer 
mit der Zentraleinlielt die Einlialtung der /^beitszeiten mittels eines 
ZOndunterbruchs durchgesetzt werden. Mittels der KSrperzustandsdaten kann 
Z.B. der Alkoholkonsum wShrend den Arbeltszeiten durch den Benutzer 
kontrolliert und/oder QberprOft werden. Welter kdnnen mit den Benutzerdaten 
zusatzlich raumlichkeltsspezifische und/oder vorrichtungsspezifische 
Kontrolldaten erfasst und/oder Qbermittelt werden, wobei der Zutritt und/oder 
die Benutzung wiederum mittels der Zentraleinheit 20/21 in Abhangigi^eit der 
Kontrolldaten kontrollierbar 1st. Mit den Kontrolldaten kann selektiv nach 
vorbestimmbaren Kriterien Zutritt zu einzelnen Raumen und 
Gebaudeabschnitten erteilt werden. Ebenso kann bei Vorrichtungen, wie z.B. 
Maschinen oder Kraftfehrzeugen, Betriebsparameter wie Batteriezustand, 
TankfOllung, Reifendruck etc., kontrolliert werden, wobei die Vorrichtung zur 
Benutzung nur unter vorbestimmbaren Bedingungen und/oder 
Sicherheitsnormen freigegeben wird. Die Kontrolldaten wQrden fUr diesen Fall 
dann die entsprechenden Parameter (Maschinen oder Kraftfahrzeuge, • 
Betriebsparameter wie Batteriezustand, TankfOllung, Reifendruck etc.) 
umfassen. 



Zur Identifikation des Benutzers 1 kann insbesondere als 
AusfOhrungsvariante eine zusatzliche Identifikation mittels eines Benutzercodes 
(ID: Identification Number) erfolgen, welcher Benutzercode vom Benutzer 1 
uber Eingabeelemente 102 des Datenerfassungs-Clients 10,... ,16 eingegeben 
wIrd. Die Eingabeelemente 102 kdnnen z.B. Tastaturen, graphische 
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Eingabemittel (Maus, Trackball, Eyetracker bei Virtual Retinal Display (VRD) 
etc.), aber auch IVR (Interactive Voice Response) etc, umfassen. 

Figur 3 zeigt eine weiteres AusfQhrungsbeisplel, urn die SIcherheit 
des Systems welter zu erhohen bzw. um die Handhabung des Systems fOr den 
Benutzer und/oder Operator zu verelnfachen. Der Benutzercode wird dabei 
baslerend auf der Identifikation des Benutzers 1 und der Qbermittelten 
biometrischen Daten durch die Zentralelnhelt 20/21 generiert und Qber einen 
zwelten Kommunikationskanal 32 an eine mobile Einhelt 2 des Benutzers 1 
Ubennittelt werden (siehe FIgur 3). Der Benutzercode kann beispielswelse auch 
eine International Mobile Subscriber Identity (IMSI) Oder eine MSISDN (Mobile 
Subscriber ISDN), die zur Identifiziemng in einem Mobilfunknetz dient. 
umfassen, wobei die Benutzeridentifizierung beispielswelse in der Chipkarte, 
beispielswelse eine SIM-Karte (Subscriber Identification Module), gespeicliert 
ist. Die mobile EInheit 2 kann eine Oder mehrere Schnittstellen umfassen, 
Insbesondere eine Gerdteschnittstelle, zum Belsplel eine kontaktlose 
Schnittstelle, beispielswelse eine Infrarotsclinittstelle, zum Belsplel eine High 
Speed Infrared (HSIR)-Schnittstelle oder eine IrDA-Schnittstelle (Infrared Data 
Association), eine induktive Schnittstelle, zum Beispiel eine Radio Frequency 
Identification (RFID)-Schnittstelle, eine Home RF (Radio Frequency)- 
Schnittstelle, eine Digital European Cordless Telecommunications (DECT)- 
Schnittstelle oder eine andere Cordless Telecommunications System (CTS)- 
Schnittstelle, oder eine hochfrequente Funkschnittstelle, zum Beispiel eine 
sogenannte „Bluetooth-Schnittstelle". Ober eine solche Schnittstelle kann die 
mobile Einheit 2 Daten mit externen Datenterminals ausserhalb der mobilen 
Einheit 2 austauschen, die Qber eine entsprechende Schnittstelle verfugen. So 
ist es insbesondere moglich, den Benutzercode von der mobilen Einheit 2 direkt 
an einen Datenerfassungs-Client 10,...,16 zu Qbemnlttein, wobei der 
Datenerfassungs-Client 10,..., 16 ebenfalls uber eine der oben genannten 
Schnittstellen verfOgt. Der zweite Kommunikationskanal 32 umfasst 
beispielswelse ein Mobilfunknetz, zum Beispiel ein GSM-, GPRS oder UMTS- 
Netz Oder ein anderes, beispielswelse satellitenbasiertes Mobilfunknetz, oder 
ein Festnetz, zum Beispiel ein ISDN-Netz, das effentliche geschaltete 
Telefonnetz, ein TV- oder Radio-Kabelnetz, oder ein IP-Netz (Internet Protocol), 
wie ein WLAN und/oder das Internationale Backbone Intemet. Die mobile 
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Einheit 2 kann z.B. ein MobilfunkgerSt und/oder ein PDA und/oder einen 
mobilen Node eines WLANs umfessen. 

Es ist darauf hinzuweisen dass es fur bestimmte 
Anwendungsgebiete sinnvoll sein kann. dass die zusStzliche Identifikation 
mittels Benutzercode durch die Zentralelnhelt 20/21 in den Fallen erfblgt, in 
welchem die Wahrscheinlichkeit einer Oberelnstimmung der Qbemiittelten 
blometrischen Daten zu bestimmten abgespeicherten biometrischen Daten 
unterhalb des vordefinierbaren Schwellwertes liegt. D.h. dass die zusatzliche 
Identifikation als ein Fall-Back-Verfahren oder -Algorithmus venvendet wird. 
War die zusatzliche Identifikation des Benutzers 1 mittels Benutzercode 
erfolgreich, lessen sich z-B. neue blometrische Daten durch die Eingabeeinheit 
101 des Datenerfassungs-Client 10,...,16 erfassen und in der Datenbank40 
dem Benutzer 1 zugeordnet abgespeichem. Dadurch kdnnen die 
biometrischen Daten fOr einen Benutzer kontinuierlich verbessert bzw. 
angepasst warden. Dies enfl/eitert das vorliegende Verfahren sowohl durch 
einen sicheren Fall-Back-Mechanismus als auch durch einen sinnvollen 
Initialisierungsalgorithmus. Dadurch kann insbesondere die VenA^altung der 
Datenbank betreffend Kosten und Arbeitszeitaufwand wesentlich vereinfacht 
und optimiert werden. Z.B. ist es soger m6glich, neue und nicht registrierte 
Benutzer mit neuen biometrischen Daten und/oder K6rperzustandsdaten 
und/oder Benutzerdaten zu erfassen, da eine Identifikation mittels der mobilen 
Einheit 2 verifiziert werden kann. Dies ist bei den herkdmmlichen Systemen 
nicht mSglich. 

Figur 2 zeigt ein AusfQhmngsbeispiel, in welchem unterschiedliche 
Zentraleinheiten 20/21 auf die gleiche Datenbank 40 mit den abgespeicherten 
biometrischen Daten der Benutzer Qber ein Netzwerk 31 zugreifen, wobei die 
Datenbank 40 Mittel 41 zur Identifizterung und/oder Autorisierung der 
unterschiedlichen Zentraleinheiten 20/21 und Mittel 41 zum Obermittein und 
Empfangen von Daten Ober das Netzwerk 31 umfasst. Die Datenbank kann so 
als indlvlduelle Netzwerkkomponente konzipiert sein. Damit kann das 
Arbeitszeiterfassungsverfahren bzw. System oder der Erfassungsdienst und 
Identifikationsdienst isoliert als Dienstlelstung z.B. Qbers Internet angeboten 
werden. 
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Figur 4 zeigt schematisch einen mdglicheri Abiauf des 
erfindungsgemassen Verfahrens. Ein Benutzer kann z.B. durch BerOhren der 
Eingabeeinheit 101 eines Datenerfassungs-Clients 10,...,16 die Identifikation 
bzw. die Arbeitszeiterfassung aktivieren und/oder initialisieren 71. In Schritt 72 
werden die biometrische Daten und/oder Korperzustandsdaten des Benutzers 1 
mittels der Eingabeeinheit 101 erfasst und zusammen mit den Benutzerdaten 
Qber einen ersten Kommunikationskanal 30/31 an die Zentraleinhelt 20/21 
Qbermittelt Basierend auf den eriassten Daten wird der Benutzer 1 durch die 
Zentraleinhelt 20/21 identlflzlerl 73. Kann der Benutzer 1 Identlfizlert werden 74, 
werden die Benutzerdaten (z.B. Ort und Zeit) analyslert 75 und eIn 
Benutzerstatus (z.B. Kommen / Gehen) ermittelt 76. In einem weiteren Schritt 
werden die weiteren Daten analysiert (z.B. die K5rperzustandsdaten des 
Benutzers) 77 und zusammen mit den anderen Daten in einem Benutzerrecord 
des Benutzers 1 abgespeichert. Kann der Benutzer 1 nicht identifiziert werden 
79, kann der Prozess entweder abgebrochen werden 84 oder der Benutzer 1 
als neuer Benutzer erfasst werden 80. Sind die Personalien in der Datenbank 
40 berelts abgespeichert vorhanden 81, kann direkt mit der Erfassung 82 neuer 
biometrischer Daten und/oder Korperzustandsdaten des Benutzers 1 
weitergefahren werden. Sind die Personalien noch nicht vorhanden 85, konnen 
die Daten mittels des Datenerfassungs-Clients 10,... ,16 erfasst werden 86 und 
ein neues Datenrecord dem Benutzer 1 zugeordnet in der Datenbank 40 
abgespeichert werden. Nach Schritt 86 wird ebenfells mit der Erfassung 82 
neuer biometrischer Daten und/oder Kdrperzustandsdaten des Benutzers 1 
weitergefahren. In Schritt 83 werden schlussendlich die neuen biometrischen 
Daten im Datenrecord des Benutzers 1 abgespeichert, worauf z.B. mit Schritt 
75 weitergefahren werden kann oder bei Schritt 71 oder 72 neu begonnen 
werden muss. 
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AnsprOche 

1 . Arbeitszeiterfassungsverfahren. in welchem Benutzerdaten von 
einem Datenerfassungs-Client (10,. ..,16) erfasst werden und an eine 
Zentraleinheit (20/21) Qber einen ersten Kommunikationskanal (30/31) 
Ubennittelt werden, wobeLder Benutzer (1) basierend auf den Benutzerdaten 
mittels einer Benutzerdatenbank (40) identifiziert wird, dadurch gekennzeichnet, 

dass der Datenerfessungs-Client (10,...,16) blometrische Daten 
und/oder Korperzustandsdaten des Benutzers (1 ) mittels einer Emgabeeinheit 
(101) des Datenerfassungs-Clients (10,..., 16) erfasst und zusammen mit den 
Benutzerdaten Qber einen ersten Kommunikationskanal (30/31) an die 
Zentraleinheit (20/21) Qbennlttelt, 

dass die Zentraleinheit (20/21) die Qbermlttelten blometrischen 
Daten und/oder Korperzustandsdaten mit in der Benutzerdatenbank (40) 
abgespeicherten biometrischen Daten und/oder Kdrperzustandsdaten von 
Benutzern vergleicht und ein Benutzer (1) mittels der Zentraleinheit (20/21) 
identifiziert wird, falls die Wahrscheinlichkeit einer Obereinstimmung der 
Qbermlttelten biometrischen Daten zu bestimmten abgespeicherten 
blometrischen Daten oberhalb eines vordefinierbaren Schwellwertes llegt, 

dass bei erfolgrelcher Identifizierung mindestens ein einem 
Datenrecord des identifizierten Benutzers (1) zugeordneter Benutzerstatus 
basierend auf Zeit und/oder Ort der Erfassung der Benutzerdaten modifiziert 
und abgespeichert wird, und 

dass die Datenrecords der Benutzer an ein Lohnerfassungsmodul 
(50) Qbertragen werden und mittels des Lohnerfassungsmoduls (50) 
ausgewertet und/oder QberprOft werden. 

2. Arbeitszeiterfassungsverfahren nach Anspmch 1 , dadurch 
gekennzeichnet, dass der Zutritt zu bestimmbaren Raumlichkeiten und/oder die 
Benutzung von bestimmbaren Vorrichtungen dem Benutzer (1) durch die 
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Zentraleinheit (20/21) nur bei erfolgreicher Identifikation und Autorisation 
gewahrt wird. 

3. Arbeitszeiterfassungsverfahren nach Anspmch 2, dadurch 
gekennzeichnet, dass mit den Benutzerdaten zusatzlich 

raumlichkeitsspezifische und/oder vorrichtungsspezifische Kontrolldaten erfasst 
und/oder Qbermitteit werden, wobei der Zutritt und/oder die Benutzung mittels 
der Zentraleinheit (20/21) in Abhangigkeit der Kontroiidaten gewShrt wird. 

4. Arbeitszeiterfassungsverfahren nach einem der AnsprOche 1 oder 
3. dadurch gekennzeichnet, dass eine zusatzliche Identifikation des Benutzers 
(1) mittels eines Benutzercodes erfolgt, welcher Benutzercode vom Benutzer 
(1) Qber Eingabeelemente (102) des Datenerfassungs-Clients (10,. ...16) 
eingegeben wird. 

5. Arbeitszeiterfassungsverfahren nach Anspruch 4, dadurch 
gekennzeichnet, dass der Benutzercode basierend auf der Identifikation des 
Benutzers (1) und der Qbermittelten biometrischen Daten durch die 
Zentraleinheit (20/21) generiert wird und uber einen zweiten 
Kommunlkationskanal (32) an eine mobile Einheit (2) des Benutzers (1 ) 
Qbermitteit wird. 

6. Arbeitszeiterfassungsverfahren nach Anspruch 5, dadurch 
gekennzeichnet, dass die mobile Einheit (2) ein Mobilfunkgerdt und/oder ein 
PDA und/oder einem mobilen Node eInes WLANs umfasst. 

7. Arbeitszeiterfassungsverfahren nach einem der AnsprUche 4 bis 

6, dadurch gekennzeichnet, dass die zusStzliche Identifikation mittels 
Benutzercode durch die Zentraleinheit (20/21) in dem Fall erfolgt, in welchem 
die Wahrscheinlichkeit elner Obereinstimmung der Qbermittelten biometrischen 
Daten zu bestimmten abgespeicherten biometrischen Daten unterhalb des 
vordefinierbaren Schwellwertes liegt . 

8. Arbeitszeiterfassungsverfahren nach einem der AnsprOche 4 bis 

7, dadurch gekennzeichnet, dass nach erfolgreicher zusatzlicher Identifikation 
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des Benutzer8 (1) mittels Benutzercode neue biometrische Daten durch die 
Eingabeeinheit (101) des Datenerfassungs-Cllents {10,„.,16) erfasst werden 
und in der Datenbanl< (40) dem Benutzer (1) zugeordnet abgespeichert werden. 

9. Arbeitszeiterfassungsverfahren nacii einem der AnsprQclie 1 bis 
8, dadurch gekennzeichnet, dass unterschiedliche Zentralelnheiten (20/21) auf 
die gleiche Datenbank (40) mit den abgespeicherten biometrisclien Daten der 
Benutzer Qber ein Netzwerk (31 ) zugreifen, wobei die Datenbank (40) Mittel 
(41) zur Identifizlerung und/oder Autorisierung der unterschiedlichen 
Zentraleinheiten (20/21) und Mittel (41) zum Obermittein und Empfangen von 
Daten Qber das Netzwerk (31) umfasst. 

10. Arbeitszeiterfassungsverfaliren nacii einem der AnsprUche 1 bis 
8, dadurcli gekennzeiclinet, dass als Dateneriassungs-Client (10,... ,16) ein 
mobiler Node eines WLANs oder ein MobiifunkgerSt verwendet wird. 

1 1 . Arbeitszeiterfassungssystem, welclies einen Datenerfassungs- 
Client (10,.. .,16) zur Erfassung von Benutzerdaten und iVlittei zum Obermittein 
der Benutzerdaten Qber einen ersten Kommunikationskanal (30/31) an eine 
Zentraleinheit (20/21) umfasst, wobei der Benutzer (1) basierend auf den 
Benutzerdaten mittels einer Benutzerdatenbank (40) identifizierbar ist, dadurch 
gekennzeichnet, 

dass die Benutzerdaten biometrische Daten und/oder 
Korperzustandsdaten des Benutzers (1) umfassen, welche mittels einer 
Eingabeeinheit (101) des Datenerfassungs-Ciients (10,...,16) erfassbar sind, 

dass die Benutzerdatenbank (40) abgespelcherte biometrische 
Daten und/oder Kdrperzustandsdaten der Benutzer (1) umfasst, mittels 
welchen ein Benutzer (1) identifizierbar ist, falls die Wahrscheinlichkeit einer 
Obereinstimmung der Qbermittelten biometrischen Daten zu bestimmten 
abgespeicherten biometrischen Daten oberhalb eines vordefinierbaren 
Schwellwertes liegt. 
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dass bei erfolgreicher Identifizierung mindestens ein dem 
Datenrecord zugeordneter Benutzerstatus basierend auf Zelt und/oder Ort der 
Erfassung der Benutzerdaten modifizierbar ist, und 

dass das Kontroll- und Zeiterfassungssystem ein 
Lohnerfassungsmodul (50) zur periodischen Auswertung und/oder OberprQfung 
der Datenrecords der Benutzer umfasst. 

12. Arbeitszeiterfassungssystem nach Anspruch 11, dadurch 
gekennzeichnet, dass das Kontroll- und Zeiterfassungssystem 
Zutrittskontrollmodule umfasst, mittels welcher der Zutritt zu bestimmbaren 
RSumlichkelten und/oder die Benutzung von bestimmbaren Vonrichtungen dem 
Benutzer (1 ) durch die Zentraleinhelt (20/21) nur bei erfolgreicher Identifikation 
und Autorisation erteilt wird. 

13. Arbeitszeiterfassungssystem nach einem der AnsprQche 11 oder 
12, dadurch gekennzeichnet, dass die Benutzerdaten zusatzlich 
raumlichkeitsspezifische und/oder vorrichtungsspezifische Kontrolldaten 
umfassen, wobei der Zutritt und/oder die Benutzung mittels der Zentraleinhelt 
(20/21 ) in AbhSngigkeit der Kontrolldaten bestimmbar ist. 

14. Arbeitszeiterfassungssystem nach einem der AnsprQche 10 . oder 
1 1 , dadurch gekennzeichnet, dass die zusatzliche Identifikation des Benutzers 
(1) einen Benutzercode umfasst, welcher Benutzercode vom Benutzer (1) Qber 

Eingabeelemente (102) des Datenerfassungs-Clients (10 16) eingegeben 

wird. 

15. Arbeitszeiterfassungssystem nach Anspruch 14, dadurch 
gekennzeichnet, dass die Zentraleinhelt (20/21 ) Mittel zum Generieren von 
Benutzercodes sowie einen zweiten Kommunikationskanal (32) zum 
Dbemiittein des Benutzercodes an eine mobile Einheit (2) des Benutzers (1) 
umfasst. 
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16. Arbeftszerterfossungssystem nach Anspruch 15, dadurch 
gekennzeichnet, dass die mobile Einhelt (2) ein Mobilfunkgerdt und/oder ein 
PDA und/oder einen mobllen Node eines WLANs umfasst. 

17. Arbeitszeiterfassungssystem nach einem der AnsprQche 14 bis 
16, dadurch gekennzeichnet, dass die zusStzliche Identifikation mittels 
Benutzercodes durch die Zentralelnheit (20/21) In dem Fall erfolgt, in welchem 
die Wahrschelnlichkeit einer Obereinstlmmung der Qbermlttelten biometrischen 
Daten zu bestimmten abgespelcherten biometrischen Daten unterhalb des 
vordefinierbaren Schwellwertes liegt. 

18. Arbeitszeiterfassungssystem nach Anspmch 15, dadurch 
gekennzeichnet, dass nach erfolgreicher zusatzllcher Identifikation des 
Benutzers (1) mittels Benutzercode neue biometrische Daten durch die 
Eingabeeinheit (101) des Datenerfassungs-Clients (10,...,16) erfassbar sind 
und in der Zentralelnheit (20/21) dem Benutzer (1) zugeordnet abspeicherbar 
sind. 

19. Arbeitszeiteri'assungssystem nach einem der Anspruche 11 bis 
18. dadurch gekennzeichnet, dass das System Mittel zum bidirektionalen 
Zugrelfen von unterschledlichen Zentraleinheiten (20/21) auf die Datenbank 
(40) Qber die Netzwerke (31) umfasst, wobei die Datenbank (40) Mittel (41) zur 
Identifizierung und/oder Autorislerung der unterschledlichen Zentraleinheiten 
(20/21 ) und Mittel (41) zum Obemnitteln und Empfangen von Daten Qber das 
Netzwerk (31) umfasst. 

20. Arbeitszeiterfassungssystem nach einem der AnsprQche 1 bis 8, 
dadurch gekennzeichnet, dass der Dateneri'assungs-Olient (10,. ...16) in einen 
mobilen Node eInes WLANs Oder ein Mobilfunkgerat integrlert 1st. 
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